Sichere Messaging-App Signal für Android erhältlich

Die App bietet Ende-zu-Ende-Verschlüsselung für Textnachrichten und Telefonate. Sie ersetzt die Einzelanwendungen RedPhone und TextSecure für Android. Der Whistleblower Edward Snowden nutzt nach eigenen Angaben Signal täglich. weiter

Tor Project veröffentlicht Beta der Chat-App Tor Messenger

Sie basiert auf Mozillas Instantbird und liegt für Windows, OS X und Linux vor. Der Tor Messenger unterstützt Jabber und IRC sowie Facebook Chat und Google Talk. Off-the-Record Messaging soll zudem für ein hohes Maß an Sicherheit und Privatsphäre sorgen. weiter

Zertifikatsmissbrauch: Google droht Symantec

Ein Mitarbeiter hatte Testzertifikate unter anderem für Google-Domains missbraucht. Symantec nannte zunächst weitaus zu tief gegriffene Zahlen. Google fordert nun umfängliche Aufklärung über den Fall. Andernfalls will es in Chrome vor Websites mit Symantec-Zertifikat warnen. weiter

Dell kündigt neue Enterprise-Security-Lösungen an

Sie sollen Kunden unter anderem vor Advanced Persistent Threats schützen. Neu ist auch eine integrierte Management-Lösung für Switches der X-Serie. Die Cloud Edition der Datensicherheitslösung Dell Data Protection unterstützt nun Box und Dropbox. weiter

Gerichtsverfahren: Apple hat keinen Zugriff auf gesperrte iPhones

Apple teilt einem US-Bundesrichter mit, dass es ab iOS 8 nicht auf die verschlüsselten Nutzerdaten eines mit Passcode gesicherten iPhones zugreifen kann. Bei älteren Versionen des Betriebssystems hingegen wäre es teilweise möglich. Das US-Justizministerium verlangt Apples Hilfe ohne klare rechtliche Grundlage. weiter

Google macht Verschlüsselung für neue Android-6-Geräte verpflichtend

Die Anforderung gilt allerdings nur für Geräte, die eine AES-Verschlüsselung mit mindestens 50 MByte/s unterstützen. Auch vorhandene Geräte, die auf Android 6.0 aktualisiert werden, sind ausgenommen. Eigentlich wollte Google schon ab Herbst 2014 alle Android-Geräte ab Werk verschlüsseln. weiter

Ausgabe von SSL-Zertifikaten an Cyberkriminelle

Sie nutzen die Zertifikate für die Legitimierung von Phishing-Websites. Unter anderem stellen Symantec, GoDaddy und Comodo Zertifikate offenbar ohne eine gründliche Prüfung aus. NetCraft zufolge wurden in einem Monat Hunderte "betrügerische" Zertifikate ausgegeben. weiter

Google schließt 24 Sicherheitslücken in Chrome

Die Fehler stecken in der Version 45 und früher. Sie erlauben das Einschleusen und Ausführen von Schadcode innerhalb der Sandbox. Chrome 46 behandelt unvollständig verschlüsselte Websites nun wie unverschlüsselte Seiten. weiter

Telegram integriert Broadcasting-Channels

Die Channels sind ein neues Tool für den gleichzeitigen Versand von Nachrichten an eine größere Zahl von Empfängern. Laut Telegram-Gründer Pavel Durov werden über die Messenger-Plattform inzwischen 12 Milliarden Nachrichten täglich versandt. Auf der Konferenz TechCrunch Disrupt hebt er Verschlüsselung und Privacy als wesentliche Vorteile von Telegram hervor. weiter

Datenschützer: Verschlüsselung erschwert Zensur

Die Electronic Frontier Foundation sieht die nach weniger als 24 Stunden abgebrochene Wikipedia-Sperre in Russland als Beleg. Eine "Welle der Panik" unter russischen Webnutzern sorgte letzte Woche für ein Einlenken der Zensurbehörde. Auch China war mit einer GitHub-Sperre gescheitert, die sich eigentlich nur gegen einige Verzeichnisse richten sollte. weiter

Web.de und GMX führen Ende-zu-Ende-Verschlüsselung per PGP für E-Mails ein

Sie funktioniert im Browser über das quelloffene Mailvelope-Plug-in oder mit den Mobile-Apps der Mail-Anbieter. Durch die einfache Einrichtung können auch technische Laien die Verschlüsselung auf allen gängigen Endgeräten nutzen. Öffentliche Schlüssel werden in einem gepflegten Verzeichnis abgelegt. weiter

Pakistan stoppt verschlüsselte Blackberry-Dienste

Provider sollen BES-Zugriffsverträge aufkündigen und bis spätestens 30. November komplett abschalten. Der Staat will so die problematische Sicherheitslage besser in den Griff bekommen. Er befürchtet, dass Terroristen über Blackberry-Services kommunizieren. weiter

Wettbewerb: Argon2 erzeugt die besten Passwort-Hashes

Es wurde an der Universität Luxemburg entwickelt. Bis Ende des dritten Quartals wollen Erfinder und Juroren nun eine finale Version samt Referenzimplementierung in C schaffen. Vier weitere Hashing-Algorithmen werden für besondere Stärken empfohlen. weiter

Patch schließt Man-in-the-Middle-Lücke in OpenSSL

Die Schwachstelle steckt nur in den Versionen 1.0.1n, 1.0.1o, 1.0.2b und 1.0.2c. Sie sind erst seit wenigen Wochen erhältlich und von daher nicht sehr weit verbreitet. Ein Angreifer könnte ein gefälschtes Zertifikat benutzen, um eine manipulierte Website als legitime Seite auszugeben. weiter

Erneut kritische Sicherheitslücke in OpenSSL entdeckt

Sie steckt in der Versionen 1.0.1 und 1.0.2. Die Lücke kann unter Umständen für Denial-of-Service-Angriffe oder das Einschleusen und Ausführen von Schadcode ausgenutzt werden. Am Donnerstag stellt das OpenSSL Project einen Patch für die Schwachstelle zur Verfügung. weiter

Firefox 39: Mozilla deaktiviert unsichere Verschlüsselungsverfahren

Die aufgrund eines Stabilitätsproblems verspätete Final des Mozilla-Browsers unterstützt nicht mehr das SSL-3.0-Protokoll und verzichtet größtenteils auch auf RC4-Verschlüsselung. Der Malware-Schutz für Downloads ist nun zusätzlich in Firefox für OS X und Linux integriert. weiter

Amazon legt neue TLS-Implementierung vor

s2n beschränkt sich auf die eigentliche Verschlüsselung und kann somit eine der zwei Hauptbibliotheken von OpenSSL ersetzen. Einige selten genutzte Optionen und Erweiterungen wurden weggelassen. So kommt es auf nur 6000 Zeilen Code, wo OpenSSL bisher 70.000 benötigte. weiter

Let’s Encrypt: kostenlose Zertifikate ab September

Vorher soll ein Probelauf mit eingeschränkt nutzbaren Zertifikaten dafür sorgen, dass der öffentliche Start problemlos verläuft. Ab Mitte September will die Zertifizierungsstelle von IdenTrust gegengezeichnete Signaturen ausgeben, die von verbreiteten Webbrowsern als vertrauenswürdig erkannt werden. Die kostenlosen Zertifikate sollen die Umstellung auf TSL-Verschlüsselung vorantreiben. weiter

Microsoft verschlüsselt Bing-Zugriffe standardmäßig

Google hatte sich 2011 für diesen Schritt entschieden. Yahoo folgte 2013 nach. Somit erhalten Webmaster bei Bing-Verweisen künftig auch keine Suchbegriffe mehr übermittelt. In den Webmaster-Tools stellt Microsoft aber anonymisierte Statistiken bereit. weiter

LastPass von Hackern angegriffen

Sie erbeuten offenbar E-Mail-Adressen und Authentifizierungs-Hashes. Laut LastPass haben die unbekannten Täter aber keine verschlüsselten Nutzerdaten entwendet. Trotzdem fordert das Unternehmen alle seine Nutzer auf, ihr Master-Passwort zu ändern. weiter

Wikipedia stellt auf HTTPS um

Verschlüsselte Übertragung ist jetzt für alle Anwender Standard. Strict Transport Security verhindert zudem ein Ausweichen auf ältere Protokollversionen. Auch die US-Regierung führt HTTPS für Bundes-Websites ein, benötigt dafür aber voraussichtlich bis Ende 2016. weiter